in, ce qui s'est produit, ce qui s'est produite au début d'octobre, Discord a révélé qu'un « incident de sécurité » s'est produit et a affecté environ 70 000 utilisateurs. Après la publication de l'avertissement initial le 3 octobre, Discord a ensuite mis à jour la page et redirigé l'erreur du piratage à l'un de ses fournisseurs de services.
an, qui a été édité, a déclaré qu’il s’agissait d’une « violation » de la part d’un fournisseur de services tiers nommé 5CA, qui, selon Discord, a été utilisé dans leurs systèmes de support clients.
5CA Systems a répondu aux affirmations le 14 octobre. Citant des rapports selon lesquels 5CA était la cause de la violation, la société a insisté sur le fait que leurs systèmes ne sont pas impliqués.
5CA a également déclaré qu’elle n’avait jamais traité d’un ID émis par le gouvernement pour Discord lui-même. Les violations auraient impliqué la fuite de dizaines de milliers de photos de passeports et de permis de conduire, qui ont été utilisés pour vérifier l’âge.
5CA continue en indiquant que ses systèmes sont toujours sécurisés, que les données des clients sont protégées et qu’elles mèneront leurs propres enquêtes et coopéreront avec Discord et des experts en cybersécurité sur les problèmes.
, les résultats provisoires semblent réveler que l’incident s’est produit en dehors du système 5CA et que la société n’a pas été piratée, selon eux. Cependant, 5CA estime que l’incident pourrait être causé par une « défaillance humaine », mais n’a pas précisé ce qu’il s’agit réellement.
taan publicalement des responsabilités mutuelles
castique : les modifications au communiqué de presse Discord et au communiqué de 5CA n'ont rien fait pour améliorer directement la situation, mais sont plutôt des efforts de ces entreprises pour contrôler le récit. Ou au moins, essayez de détourner les erreurs sur des sujets sensibles tels que les violations de la sécurité ou de la vie privée vers d'autres.
Discord a initialement déclaré dans sa révélation qu’il était dû à des fournisseurs de services tiers impliqués dans le service à la clientèle. En mentionnant directement le nom de la société, cela limite les dommages à la réputation de Discord plus que le transfert à des entités non mentionnées et ambiguïtées.
du public ne sait pas si Discord est exact avec ses fautes, surtout parce que 5CA nie qu’elles soient coupables. Le public ne sait pas non plus si 5CA agit honnêtement sur leur innocence, et personne ne saura jusqu’à ce qu’un tiers fidèle ou les forces de l’ordre ne démissionne et ne réfère leurs propres déclarations.
ronyme : ce n'est pas la première nécessité d'un projet de loi.
Discord a initialement déclaré que la violation avait affecté « un nombre limité d’utilisateurs », sans déterminer combien cela avait été affecté. Quelques jours plus tard, et après des affirmations en ligne sur 2,1 millions de images dans X, un chiffre de 70 000 a été ajouté à la notification.
discréditation : Bien que Discord ait probablement poussé 5CA vers le bus, et que 5CA en réponse, cela prendra du temps pour que le public sache qui est vraiment coupable. De toute évidence, Discord reste toute responsable, néanmoins.
rénalisation des informations sensibles
, ce qui est connu de la violation, c’est qu’il implique une photo d’identité publiée par le gouvernement, qui a été soumise dans le cadre d’un processus d’appel lié à l’âge. Comme de nombreuses autres applications, Discord devrait essayer de confirmer l’âge de ses utilisateurs, afin de les protéger contre le contenu interdit par diverses nouvelles lois à travers le monde.
Discord a immédiatement déclaré que leurs systèmes n’avaient pas été attaqués, et que des outils tiers utilisés pour traiter des quêtes de service aux clients liées à l’âge étaient sa cible. Les messages et les activités des utilisateurs de Discord ne sont pas inclus dans ces violations.
ronyme : Les données prises dans ces violations, selon Discord, incluent :
, jusqu'à présent, personne n'a prétendu avoir des violations, et les données semblent ne pas être vendues ou utilisées ailleurs aujourd'hui. Cependant, ces détails peuvent être utilisés dans le piratage et les attaques ultérieures.
Discord a déclaré qu’il contacterait les utilisateurs concernés par la violation, y compris les données saisies.
Discord et un chercheur en sécurité ne sont pas d’accord sur le nombre d’utilisateurs et d’images touchés, ce nombre est relativement petit par rapport à la base d’utilisateurs totale de Discord. Discord compte environ 689 millions d’utilisateurs enregistrés et 259 millions d’utilisateurs actifs mensuels.
Pour d’autres utilisateurs qui ne sont pas directement touchés par la violation, ils ne peuvent pas beaucoup faire à propos de cette situation. Dans certains cas, ils peuvent connaître des messages basés sur les détails obtenus par les pirates de la violation, utilisant des informations sur leur ID pour convaincre les victimes potentielles d’avoir des conseils de confiance.
Comme d’habitude, les utilisateurs d’Internet doivent continuer à maintenir une bonne propreté en ligne, telle que de remis en question les sources de communication et de s’assurer que les téléchargements de fichiers provenaient d’ sources légitimes.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)